《野猪乐园》显示文章详细内容: [展开] [回复] [网址] [举报] [屏蔽]
大难不死
大难不死目前处于离线状态
等    级:资深长老
经 验 值:27256
魅 力 值:14425
龙    币:57134
积    分:35255.1
注册日期:2003-08-14
 
  查看大难不死个人资料   给大难不死发悄悄话   将大难不死加入好友   搜索大难不死所有发表过的文章   给大难不死发送电子邮件      

警告:移动鼠标就会中毒 IE惊爆新漏洞
近日,江民反病毒中心监测到,某国外网站正在利用一个新的IE漏洞传播木马病毒,该病毒可以通过IRC软件散布该病毒网站的相关信息。

; 经研究,该恶意脚本首先在隐含frame中建立一个到“shell:startup”的超链接,然后模拟点击,这样可以打开用户本地的“启动”文件夹。并通过对onmouseover()等函数编程,使隐含frame始终跟随鼠标指针。这样,用户在页面上移动鼠标时,实际上总在指向一个被隐含的“启动”文件夹窗口。接下来,建立一个隐含的虚假图片,在"IMG"标签中指定病毒程序链接,并把"IMG"定位到和滚动条位置重合。当用户拖拽滚动条浏览页面内容时,相当于把假图片(即病毒程序)拖入了“启动”文件夹,在毫不知情中已经下载了木马程序。当Windows下次启动时,“启动”文件夹里的木马就会自动执行。

经江民反病毒中心测试,该漏洞在WindowsXP/IE6环境中存在,即使是Windows XP SP2系统也不能幸免。

利用该漏洞传播木马的网站现在仍在运行中,其恶意脚本的源码很可能已经扩散,被其他黑客采用。江民公司提醒广大用户,该漏洞虽然隐蔽性很强,但仍然有迹可寻:在拖动滚动条浏览网页时,请注意鼠标指针的图标,如果它变成了拖拽图标(如图所示),那么很有可能已经中招。请立即检查“启动”文件夹(开始菜单-所有程序-启动)中是否被添加了不明程序,并运行杀毒软件对系统进行彻底查杀。

目前,江民公司正密切关注这个最新的IE漏洞。请广大用户及时升级江民KV系列反病毒软件病毒库,在上网时开启实时监控和隐私保护功能,不要浏览来源不明的网站,以免受到恶意代码的侵害。(小美)
http://www.hlgnet.com/bbs/seeinfo.php?seename=%B4%F3%C4%D1%B2%BB%CB%C0

--
用好你手里现有的相机,器材上无止尽,浮云... *^__^*
2004-09-13 11:54:12   此文章已经被查看58次   
 相关文章: [回复]  [顶端] 



  您必须登录论坛才可以发表文章:
 
用户名:   密码:   记住密码:    (忘记密码 注册




版权所有 回龙观社区网 经营许可证编号:京B2-20201639 昌公网安备1101140035号

举报电话:010-86468600-5 举报邮箱: